即12月25日上午有網(wǎng)友在“烏云-漏洞報(bào)告平臺(tái)”發(fā)表一篇帖子稱(chēng),大量12306用戶(hù)數(shù)據(jù)在互聯(lián)網(wǎng)傳播售賣(mài)。根據(jù)該平臺(tái)披露的信息,目前已知公開(kāi)傳播的數(shù)據(jù)涉及用戶(hù)數(shù)為131653條,尚不清楚是否有更多用戶(hù)數(shù)據(jù)被泄露。12306網(wǎng)站與當(dāng)日下午對(duì)此回應(yīng)稱(chēng)。
12306網(wǎng)站回應(yīng): 信息系經(jīng)其他網(wǎng)站或渠道流出,警方已介入調(diào)查
泄露信息包括用戶(hù)的明文密碼、身份證號(hào)碼、電子郵箱、手機(jī)號(hào)碼等。數(shù)據(jù)只是在傳播售賣(mài),目前無(wú)法確認(rèn)用戶(hù)信息是由12306官方還是第三方搶票平臺(tái)泄露。
針對(duì)網(wǎng)上出現(xiàn)“12306網(wǎng)站用戶(hù)信息在互聯(lián)網(wǎng)上風(fēng)傳”的消息,昨天12306網(wǎng)站回應(yīng)稱(chēng),經(jīng)核查,此泄露信息全部含有用戶(hù)的明文密碼,12306網(wǎng)站數(shù)據(jù)庫(kù)所有用戶(hù)密碼均為多次加密的非明文轉(zhuǎn)換碼,網(wǎng)上泄露的用戶(hù)信息系經(jīng)其他網(wǎng)站或渠道流出。12306稱(chēng)已報(bào)警,警方已介入調(diào)查。
12306網(wǎng)站公告還提醒乘客,通過(guò)12306官方網(wǎng)站購(gòu)票,不要使用第三方搶票軟件購(gòu)票,或委托第三方網(wǎng)站購(gòu)票,以防止個(gè)人身份信息外泄。同時(shí),還提醒稱(chēng),部分第三方網(wǎng)站開(kāi)發(fā)的搶票神器中,有捆綁式銷(xiāo)售保險(xiǎn)功能,請(qǐng)乘客注意。
搶票軟件存在“默認(rèn)購(gòu)保險(xiǎn)”情況
即12月25日,12306官方網(wǎng)站回復(fù)用戶(hù)數(shù)據(jù)大量泄露時(shí)表示,“部分第三方網(wǎng)站開(kāi)發(fā)的搶票神器中,有捆綁式銷(xiāo)售保險(xiǎn)功能。”記者發(fā)現(xiàn)在手機(jī)客戶(hù)端搶票軟件中,存在默認(rèn)綁定支付20元意外險(xiǎn)的情況。
記者通過(guò)搜索引擎查詢(xún)“搶票軟件”,網(wǎng)友“評(píng)價(jià)較高”的搶票軟件中,如“360搶票王”、“百度搶票軟件”、“搜狐搶票軟件”等,均為免費(fèi)的瀏覽器插件類(lèi)搶票軟件。
記者此后通過(guò)手機(jī)搶票軟件買(mǎi)票。在安卓手機(jī)軟件中,搶票軟件類(lèi)客戶(hù)端種類(lèi)較多,通過(guò)百度手機(jī)助手查詢(xún),顯示“火車(chē)票搶票”、“超級(jí)火車(chē)票”“火車(chē)票搶票軟件”等近30條客戶(hù)端信息。
記者隨機(jī)下載一款名為“超級(jí)火車(chē)票”的手機(jī)搶票軟件客戶(hù)端,進(jìn)入主界面,選擇1月1日“北京——保定”的火車(chē)票查詢(xún),頁(yè)面顯示當(dāng)日的車(chē)次信息,硬座票價(jià)為23.5元。填寫(xiě)完個(gè)人信息,點(diǎn)擊進(jìn)入支付界面,應(yīng)付金額則顯示為43.5元,比票面價(jià)格高了20元。
同時(shí)記者返回到預(yù)訂車(chē)票界面,在乘客信息下方,發(fā)現(xiàn)“購(gòu)交通意外險(xiǎn)20元”的默認(rèn)選項(xiàng)。點(diǎn)擊進(jìn)入內(nèi)界面,顯示“購(gòu)交通意外險(xiǎn),20元報(bào)50萬(wàn),訂單急速處理,享受人工退票、改簽服務(wù)。”也可勾選“不購(gòu)保險(xiǎn)”,提示“不提供人工退票、改簽服務(wù)”。
而同類(lèi)手機(jī)搶票軟件客戶(hù)端,如“12306搶票助手”,同樣在支付信息里默認(rèn)有“購(gòu)交通意外險(xiǎn)20元”的信息,且頁(yè)面廣告摻雜,甚至有低俗廣告信息。
對(duì)此,相關(guān)律師表示,“搶票軟件系統(tǒng)設(shè)置的‘取消購(gòu)買(mǎi)’選項(xiàng)比較隱蔽,違反了《消費(fèi)者權(quán)益保護(hù)法》。